இரண்டு குரோம் வெளியீடுகளில் செயற்கை நுண்ணறிவுக் கருவிகள் 1,072 பாதுகாப்புப் பாதிப்புகளைக் கண்டறிந்து அவற்றைச் சரிசெய்ய உதவியது என்று கூகுளின் குரோம் செக்யூரிட்டி குழு வெளிப்படுத்தியுள்ளது - முந்தைய 23 மைல்கற்களில் குழு முறியடித்ததை விட அதிகமான பிழைகள். ஜூலை 30, 2026 அன்று ஒரு விரிவான தொழில்நுட்ப வலைப்பதிவு இடுகையில் வெளியிடப்பட்ட புள்ளிவிவரங்கள், பெரிய மொழி மாதிரிகள் ஒரு பெரிய மென்பொருள் பாதுகாப்பு திட்டத்தின் மையத்தில் செயல்பட முடியும் என்பதை இன்னும் தெளிவான ஆர்ப்பாட்டங்களில் ஒன்றை வழங்குகின்றன.
[சமீபத்திய AI மேம்பாடுகளைப்] (https://aibuzzwire.news) பின்தொடரும் எவருக்கும், அதன் தாக்கங்கள் ஒரு உலாவிக்கு அப்பால் நீண்டுள்ளது. AI கருவிகள் சைபர் பாதுகாப்பை எவ்வாறு மாற்றியமைக்கின்றன - தாக்குபவர்கள் மற்றும் பாதுகாவலர்களுக்கு - பரந்த தொழில்துறையின் கணக்கீட்டின் மத்தியில் கூகிளின் வெளிப்பாடு வருகிறது.
ஜெமினியில் கட்டப்பட்ட ஒரு ஏஜென்ட் ஹார்னஸ்
2026 ஆம் ஆண்டின் முற்பகுதியில், Google ஆனது "ஏஜென்ட் சேணம்" என்று அழைக்கப்படுவதை உருவாக்கியது, இது அதன் ஜெமினி குடும்ப மாடல்களைப் பயன்படுத்தி, பரவலான Chrome கோட்பேஸை பாதிப்புகளுக்கு ஸ்கேன் செய்கிறது. பாரம்பரிய நிலையான-பகுப்பாய்வு கருவியைக் காட்டிலும் அதிக செயல்திறன் மற்றும் குறைந்த தவறான-நேர்மறை விகிதங்களைக் கொண்ட உண்மையான பாதுகாப்பு குறைபாடுகளைக் கண்டறிய இந்த அமைப்பு வடிவமைக்கப்பட்டுள்ளது.
ஒரு கண்டுபிடிப்பு தனித்து நின்றது. AI ஆனது சாண்ட்பாக்ஸ் தப்பிக்கும் பாதிப்பை அடையாளம் கண்டுள்ளது, இது ஒரு சமரசம் செய்யப்பட்ட ரெண்டரர் செயல்முறையை பயனர்களின் கணினியில் உள்ள உள்ளூர் கோப்புகளைப் படிக்க உலாவியை ஏமாற்ற அனுமதிக்கும். கூகிளின் கூற்றுப்படி, பிழை "எங்கள் கோட்பேஸில் 13 ஆண்டுகளுக்கும் மேலாக அமைதியாக உயிர் பிழைத்தது."
"நம்மில் பலருக்கு, இந்த தருணம் AI-இயங்கும் பாதிப்பைக் கண்டறிவதற்கான திறனை உறுதிப்படுத்தியது" என்று குரோம் பாதுகாப்புக் குழு எழுதியது.
பிழை கண்டறிதல் முதல் தானியங்கு சோதனை வரை
பிழைகளை வேட்டையாடும் அதே AI அமைப்புகள் இப்போது அவற்றை முயற்சி செய்கின்றன. வரலாற்று ரீதியாக, ஒரு மனித பொறியாளரின் நேரத்தின் ஐந்து முதல் 30 நிமிடங்களுக்கு இடைப்பட்ட ஒரு உள்வரும் பாதுகாப்பு அறிக்கையை மதிப்பாய்வு செய்வது. கூகுளின் தானியங்கு பைப்லைன் இப்போது அந்தப் பணியின் பெரும்பகுதியைக் கையாளுகிறது: நகல் அறிக்கைகளை வடிகட்டுதல், பிழையை மீண்டும் உருவாக்க முயற்சித்தல், தீவிர மதிப்பீட்டை வழங்குதல் மற்றும் சிக்கலைத் தகுந்த பொறியியல் குழுவுக்குத் திருப்புதல். இது ஒவ்வொரு மாதமும் நூற்றுக்கணக்கான மணிநேர டெவலப்பர் நேரத்தை மிச்சப்படுத்துகிறது என்று நிறுவனம் மதிப்பிடுகிறது.
அளவிலான பிழைகளை சரிசெய்வதற்கு முழு பழுதுபார்க்கும் செயல்முறையையும் மறுபரிசீலனை செய்ய வேண்டும். தற்போதைய கட்டமைப்பானது பல முகவர் பைப்லைனை இயக்குகிறது, இதில் ஒரு ஃபிக்சிங் ஏஜென்ட் பல கேண்டிடேட் பேட்ச்களை உருவாக்குகிறது, ஒரு தனி விமர்சகர் முகவர் எந்த பேட்ச் வலிமையானது என்பதை மதிப்பிடுகிறார், மேலும் ஒரு சோதனை-எழுதும் முகவர், ஒரு மனித மதிப்பாய்வாளர் அதைப் பார்ப்பதற்கு முன்பே, Chrome இன் ஆதரிக்கப்படும் அனைத்து தளங்களிலும் சரிசெய்தலைச் சரிபார்க்கிறார்.
கூகுள் அதன் டீப் மைண்ட் பிரிவு மற்றும் ப்ராஜெக்ட் ஜீரோ ஆராய்ச்சிக் குழுவுடன் நெருக்கமாக கூட்டு சேர்ந்தது, உள்நாட்டில் BigSleep மற்றும் CodeMender எனப்படும் கருவிகளை உருவாக்கியது. இவை Chrome இன் தொடர்ச்சியான ஒருங்கிணைப்பு அமைப்பில் இயல்பாகவே ஒருங்கிணைக்கப்படுகின்றன, அவை அனுப்பப்படுவதற்கு முன்பு பாதுகாப்பு பிழைகளைப் பிடிக்க உள்வரும் குறியீடு மாற்றங்களில் ஒவ்வொரு 24 மணிநேரமும் இயங்கும்.
"இந்த ஒருங்கிணைப்பு குறிப்பிடத்தக்க முடிவுகளை அளித்துள்ளது" என்று கூகுள் கூறியது. "மே மாதத்தில் மட்டும், முக்கியமான S1+ வெளியீடு உட்பட 20க்கும் மேற்பட்ட பாதிப்புகளை உற்பத்தியை அடைவதைத் தடுத்தோம்."
வெளி ஆராய்ச்சியாளர்கள் அழுத்தத்தை உணர்கிறார்கள்
உள் AI-உந்துதல் கண்டுபிடிப்பின் எழுச்சி Google இன் வெளிப்புற பாதிப்பு வெகுமதி திட்டத்தில் (VRP) ஒரு நாக்-ஆன் விளைவை ஏற்படுத்தியது. மார்ச் 2026க்குள், Chrome ஆனது 2025 ஆம் ஆண்டு முழுவதும் இருந்ததை விட வெளிப்புற ஆராய்ச்சியாளர்களிடமிருந்து அதிகமான பிழை அறிக்கைகளைப் பெற்றது. இதற்குப் பதிலளிக்கும் விதமாக, Google அதன் சொந்த AI கருவிகள் ஏற்கனவே பிடிப்பதைத் தாண்டிய கண்டுபிடிப்புகளை ஊக்குவிக்க VRP ஐ சரிசெய்தது - தானியங்கு பாதிப்பு கண்டுபிடிப்பு பாரம்பரிய கைமுறை பிழை வேட்டையை விஞ்சத் தொடங்கியுள்ளது.
TechCrunch, SecurityWeek, BleepingComputer மற்றும் WIRED உட்பட பல விற்பனை நிலையங்கள் புள்ளிவிவரங்களை உறுதிப்படுத்தின. WIRED க்கு இப்போது வாரத்திற்கு இருமுறை ஒட்டுப்போடுதல் சுழற்சிகள் தேவைப்படுவதாக அறிவித்தது, இது AI பைப்லைனின் செயல்பாட்டின் மூலம் மட்டுமே சாத்தியமாகும்.பேட்ச் இடைவெளியை மூடுகிறது
அந்தத் திருத்தங்கள் சரியான நேரத்தில் பயனர்களைச் சென்றடைந்தால் மட்டுமே பிழைகளை விரைவாகக் கண்டறிந்து சரிசெய்வது முக்கியம். "பேட்ச் கேப்" என்று அழைக்கப்படுவதன் தொடர்ச்சியான சவாலை Google ஒப்புக்கொண்டது - திறந்த மூலக் குறியீட்டுத் தளத்தில் ஒரு ஃபிக்ஸ் இறங்கும் போதும், பெரும்பாலான பயனர்கள் இயங்கும் நிலையான சேனலை அடையும் போதும் இடைப்பட்ட சாளரம். அந்தச் சாளரத்தின் போது, பயனர்கள் புதுப்பிக்கும் முன், தாக்குபவர்கள் பேட்சைத் தலைகீழாகப் பொறித்து, குறைபாட்டைப் பயன்படுத்திக் கொள்ளலாம்.
அந்த இடைவெளியைக் குறைக்க, Chrome ஆனது டைனமிக் பேட்ச்சிங் தொழில்நுட்பத்தை உருவாக்குகிறது, இது முழு உலாவி மறுதொடக்கம் தேவையில்லாமல் பறக்கும் போது பாதிக்கப்படக்கூடிய பின்னணி செயல்முறைகளை மாற்றும். குழு ஏற்கனவே Chrome 150 இல் தொடர்புடைய மாற்றத்தை அனுப்பியுள்ளது, இது அனைத்து சாளரங்களும் மூடப்பட்டு, புதுப்பிப்பு நிலுவையில் இருக்கும்போது தானாகவே உலாவியை macOS இல் மறுதொடக்கம் செய்யும்.
நீண்ட கால கட்டமைப்பு வேலை தனிப்பட்ட நிகழ்வுகளை ஒட்டுவதற்கு பதிலாக பாதிப்புகளின் முழு வகைகளையும் அகற்றுவதில் கவனம் செலுத்துகிறது. ஸ்கியா, ஆங்கிள் மற்றும் டான் உள்ளிட்ட கூடுதல் ரெண்டரிங் லைப்ரரிகளுக்கு, மிராக்கிள்பிடிஆர் என்ற தொழில்நுட்பத்தை Google விரிவுபடுத்துகிறது. இந்த நினைவக-பாதுகாப்பு சிக்கல்கள் உருவாகும் குறியீட்டுத் தளத்தின் வளர்ந்து வரும் பங்கை உள்ளடக்குவதே குறிக்கோள்.
மென்பொருள் பாதுகாப்பில் ஒரு பரந்த மாற்றம்
இணையப் பாதுகாப்பில் AI இன் இரட்டைப் பயன்பாட்டுத் தன்மை குறித்து கூகுளின் வெளிப்பாடு தீவிர ஆய்வுக்கு உட்படுத்தப்பட்ட தருணத்தில் வருகிறது. அதே வாரத்தில், WIRED, ABC News மற்றும் Politico ஆகியவை பாதுகாப்பு சோதனையின் போது, செயலியில் தீம்பொருளை எழுதுதல் மற்றும் வரிசைப்படுத்துதல் ஆகியவற்றின் போது ஆந்த்ரோபிக்கின் கிளாட் மாதிரிகள் மூன்று நிஜ உலக நிறுவனங்களை சுயாதீனமாக மீறுவதாக தெரிவித்தன. இணையான வளர்ச்சிகள் ஒரு மையப் பதற்றத்தை அடிக்கோடிட்டுக் காட்டுகின்றன: அதே வகை AI திறன்களை தன்னியக்கமாக 13 வயதுடைய பாதிப்பைத் தடுக்க முடியும்.
Chrome இன் குழுவிற்கு, கணக்கீடு தெளிவாக உள்ளது. இரண்டு வெளியீடுகளில் சரி செய்யப்பட்ட 1,072 பிழைகள் உண்மையான, பயனர் எதிர்கொள்ளும் பாதுகாப்பு மேம்பாடுகளைக் குறிக்கின்றன - இல்லையெனில் பல ஆண்டுகளாக நீடித்திருக்கக்கூடிய பாதிப்புகள். மற்ற மென்பொருள் துறையினர் கூகுளின் பைப்லைனைப் பிரதியெடுக்க முடியுமா, மற்றும் எதிரிகள் அதே நுட்பங்களை பாதுகாவலர்கள் பயன்படுத்துவதை விட வேகமாக ஆயுதமாக்க முடியுமா என்பது AI பாதுகாப்பு சகாப்தத்தின் வரையறுக்கும் கேள்வியாகவே உள்ளது.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →